Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.10.2006, 22:44   #1
DonMoerte
 
Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!! - Standard

Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!



Hallo Leute
Bin neu hier und habe ein riesen problem. Da ich am 27.10 Auf eine LAN gehe und nicht alle anderen anstecken will.
Habe erst gestern den PC neu aufgesetzt und heute einen Virenscan mit meinem neuen Security Programm (G Data Internet Security 2007) gemacht, und wie es das Schicksal so will hat das Programm auch gleich einen Trojaner gefunden und zwar den "Win32:SdBot-gen44 [Trj]" .
Das ganze sieht so aus:

Virenprüfung mit AntiVirenKit
Version 17.0.6254
Virensignaturen vom 23.10.2006
Startzeit: 23.10.2006 22:46
Engine(s): Engine A (AVK 17.381), Engine B (AVKB 17.22)
Heuristik: Ein
Archive: Ein
Systembereiche: Ein

Prüfung der Systembereiche...
Prüfung aller lokalen Festplatten...
Objekt: LiveStrm.dat
Pfad: C:\Programme\G DATA InternetSecurity\Firewall
Status: Virus konnte nicht entfernt werden
Virus: Win32:SdBot-gen44 [Trj] (Engine B)

Analyse vollständig durchgeführt: 23.10.2006 23:02
25759 Dateien überprüft
1 infizierte Dateien gefunden
0 verdächtige Dateien gefunden

Alt 24.10.2006, 00:11   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!! - Standard

Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!



Zitat:
Objekt: LiveStrm.dat
Pfad: C:\Programme\G DATA InternetSecurity\Firewall
Status: Virus konnte nicht entfernt werden
Virus: Win32:SdBot-gen44 [Trj] (Engine B)
Ähm, stimmt der Pfad? Der Schädling wurde in dem Verzeichnis der "Sicherheitsoftware" gefunden?
Poste mal ein Hijackthis-Logfile.
__________________

__________________

Alt 24.10.2006, 07:31   #3
DonMoerte
 
Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!! - Standard

Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!



Ok Hier ist mal die Log File:

Logfile of HijackThis v1.99.1
Scan saved at 08:27:47, on 24.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\Saitek\Software\SaiMfd.exe
C:\Programme\G DATA InternetSecurity\AVKTray\AVKTray.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\G DATA InternetSecurity\Firewall\GDFirewallTray.exe
C:\Programme\G DATA InternetSecurity\AVK\AVKService.exe
C:\Programme\G DATA InternetSecurity\AVK\AVKWCtl.exe
C:\WINDOWS\system32\MrobeService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\G DATA InternetSecurity\Firewall\GDFwSvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\Manuel\LOKALE~1\Temp\7zO46.tmp\HijackThis.exe
C:\DOKUME~1\Manuel\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

O2 - BHO: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA InternetSecurity\Webfilter\AVKWebIE.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA InternetSecurity\Webfilter\AVKWebIE.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SaiMfd] C:\Programme\Saitek\Software\SaiMfd.exe
O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA InternetSecurity\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: G DATA Firewall Tray.lnk = ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{142FAAAC-8049-49D3-945C-C93C024F4B61}: NameServer = 194.183.128.35,194.183.128.36
O17 - HKLM\System\CS1\Services\Tcpip\..\{142FAAAC-8049-49D3-945C-C93C024F4B61}: NameServer = 194.183.128.35,194.183.128.36
O17 - HKLM\System\CS2\Services\Tcpip\..\{142FAAAC-8049-49D3-945C-C93C024F4B61}: NameServer = 194.183.128.35,194.183.128.36
O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Programme\G DATA InternetSecurity\AVK\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\G DATA InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: G DATA Personal Firewall (GDFwSvc) - Unknown owner - C:\Programme\G DATA InternetSecurity\Firewall\GDFwSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MrobeService - OLYMPUS IMAGING CORP. - C:\WINDOWS\system32\MrobeService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
__________________

Alt 24.10.2006, 09:25   #4
Alanis
 
Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!! - Standard

Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!



Ich will ja nicht ätzen, aber wenn's eh erst grad neu aufgesetzt ist, meinst nicht es geht schneller wennst das System einfach nochmal kübelst und drüber aufsetzt? Ist unter'm Strich sicher sicherer und stabiler als nun 'nen Trojaner zu suchen und zu entfernen, weil bei sowas bleibt oft genug irgendwelcher Müll unerledigt.

Alt 24.10.2006, 10:13   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!! - Standard

Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!



Zitat:
C:\DOKUME~1\Manuel\LOKALE~1\Temp\7zO46.tmp\HijackT his.exe
Du solltest HijackThis immer in einen eigenen Ordner entpacken und erst dann ausführen und nicht direkt aus der ZIP-Datei!
Ansonsten habe ich nicht den Eindruck, dass Dein System verseucht ist, ich vermute hier eher einen False-Postive.
Aber Du kannst ja spaßeshalber mal die Datei

C:\Programme\G DATA InternetSecurity\Firewall\LiveStrm.dat

bei Virustotal auswerten lassen.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2006, 10:45   #6
DonMoerte
 
Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!! - Standard

Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!



Habe die Datei mal über Virustotal laufen lassen und es wurde nichts gefunden

Danke für Eure hilfe, dieses Forum ist echt weiter zu empfehlen da wird einem geholfen :aplaus:

Alt 24.10.2006, 11:09   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!! - Standard

Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!



Aber schon merkwürdig, dass der Virenscanner seine eigenen Bestandteile als Schädling einstuft
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2006, 18:02   #8
DonMoerte
 
Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!! - Standard

Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!



Kann es sein das es irendetwas mit der Heuristik meines Virenscanner zu tun hat, die habe ich immer eingeschalten

Alt 24.10.2006, 20:16   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!! - Standard

Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!



Zitat:
Zitat von DonMoerte
Kann es sein das es irendetwas mit der Heuristik meines Virenscanner zu tun hat, die habe ich immer eingeschalten
Die Heuristik bringt nicht wirklich viel, der Virenscanner fängt an zu raten - die Wahrscheinlichkeit eines solchen Fehlalarms ist ziemlich hoch.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!
data, dateien, entfernt, festplatte, g data, infizierte, infizierte dateien, internet, internet security, lan, neu, neu aufgesetzt, neue, neuen, platte, programm, programme, rojaner gefunden, scan, security, signaturen, trojaner, trojaner gefunden, verdächtige, virenscan, virus, wichtig, win, win32




Ähnliche Themen: Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!


  1. Trojan-Dropper.Win32.Injector.firp Befall auf C:\Users\...\DOWNLO~1\Wichtig.zip/Wichtig 10.07.2012
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (9)
  2. Habe einen Trojaner win32.Agent.fbx
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (11)
  3. ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (45)
  4. habe einen Worm.Win32.fujack.n, bitte um hilfe (inkl. hijackthis logdatei)
    Log-Analyse und Auswertung - 22.09.2009 (14)
  5. HILFE!!!! ich glaube ich habe mir einen Trojaner eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 18.07.2009 (6)
  6. Hilfe habe glaube ich einen Trojaner
    Log-Analyse und Auswertung - 03.05.2009 (0)
  7. HILFE ! Habe einen Virus oder Trojaner
    Log-Analyse und Auswertung - 30.10.2008 (8)
  8. Hilfe habe ich einen Trojaner ?
    Mülltonne - 04.10.2008 (0)
  9. Hilfe!!Habe Trojaner Backdoor Win32.SdBot.cjn!!!!
    Plagegeister aller Art und deren Bekämpfung - 28.11.2007 (0)
  10. Hilfe, habe mir einen Trojaner eingefangen
    Log-Analyse und Auswertung - 26.09.2007 (8)
  11. habe einen trojaner,brauche dringend hilfe
    Log-Analyse und Auswertung - 18.05.2007 (3)
  12. hilfe, habe einen trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.03.2006 (1)
  13. Hilfe ich habe einen Trojaner den ich nicht weg bekomme
    Plagegeister aller Art und deren Bekämpfung - 11.01.2005 (4)
  14. Hilfe ich habe einen Trojaner den ich nicht weg bekomme
    Antiviren-, Firewall- und andere Schutzprogramme - 11.01.2005 (1)
  15. Hilfe habe einen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.12.2004 (1)
  16. HILFE, habe einen Trojaner!!!!!
    Plagegeister aller Art und deren Bekämpfung - 04.12.2004 (9)
  17. Hilfe! Ich habe einen Virus/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.11.2004 (6)

Zum Thema Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!! - Hallo Leute Bin neu hier und habe ein riesen problem. Da ich am 27.10 Auf eine LAN gehe und nicht alle anderen anstecken will. Habe erst gestern den PC neu - Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!!...
Archiv
Du betrachtest: Hilfe habe einen Trojaner Win32:SdBot-gen44 [Trj] und muss auf eine LAN WICHTIG!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.